Měli byste používat AES nebo TKIP pro rychlejší Wi-Fi síť?

  • Mark Lucas
  • 0
  • 3021
  • 327
reklama

Špatné zabezpečení routeru ohrožuje vaši síť. Přestože víme, že provozování těsné lodi začíná zabezpečením routeru, možná nevíte, že některá nastavení zabezpečení mohou zpomalit celou vaši síť.

Primární volby pro šifrování založené na routeru jsou WPA2-AES a WPA2-TKIP. Dnes si o každém promluvíme a ukážeme vám, proč je AES jasným vítězem.

Představujeme WPA

WPA - nebo Wi-Fi Protected Access - byla odezvou aliance Wi-Fi Alliance na slabiny zabezpečení, které prolezly protokolem WEP (Wired Equivalent Privacy). Je důležité si uvědomit, že toto nikdy nebylo zamýšleno jako komplexní řešení, ale spíše jako dočasná volba, která uživatelům umožňovala používat jejich stávající směrovače při upgradu z relativně hrozného protokolu WEP, a je to pozoruhodné bezpečnostní nedostatky..

Přestože je služba WPA lepší než WEP, měla určité bezpečnostní obavy. Myslíte si, že váš WiFi chráněný WPA je bezpečný? Zamyslete se znovu - zde přichází Reaver Myslíte si, že váš WiFi chráněný WPA je bezpečný? Přemýšlejte znovu - tady přichází Reaver Nyní bychom si měli všichni být vědomi nebezpečí zabezpečení sítí pomocí WEP, což jsem před tím ukázal, jak byste se mohli hacknout za 5 minut. Doporučilo se vždy používat WPA nebo… jeho vlastní, a zatímco útoky obecně nebyly porušením samotného algoritmu TKIP (Temporal Key Integrity Protocol) - který obsahoval 256bitové šifrování -, ale prostřednictvím doplňkového systému, který přišel s protokolem zvaným WPS nebo Wi-Fi Protected Setup.

Nastavení Wi-Fi Protected Setup bylo navrženo pro snadné připojení zařízení, ale vydalo se s dostatečnými bezpečnostními nedostatky, které upadly z laskavosti, a začalo slábnout do zapomnění, přičemž s sebou přineslo WPA.

V současné době jsou jak WPA, tak WEP v důchodu, takže se nad nimi chystáme lesknout a místo toho si povíme o novější verzi protokolu WPA2, WEP a Friends: Jaký je nejlepší způsob, jak šifrovat vaše Wi-Fi? WPA2, WEP a přátelé: Jaký je nejlepší způsob šifrování Wi-Fi? Při nastavování bezdrátového šifrování ve směrovači narazíte na celou řadu matoucích podmínek - WPA2, WPA, WEP, WPA-Personal a WPA-Enterprise. , WPA2.

Proč je WPA2 lepší

V roce 2006 se protokol WPA stal zastaralým protokolem a protokol WPA2 jej nahradil.

Pozoruhodný pokles šifrování TKIP ve prospěch novějšího a bezpečnějšího šifrování AES (Advanced Encryption Standard) vedl k rychlejší a bezpečnější síti Wi-Fi přechodem na skutečný šifrovací algoritmus, a nikoli na alternativu stopgap, která byla TKIP. Jednoduše řečeno, WPA-TKIP byla pouze dočasnou volbou, zatímco během tří let mezi propuštěním WPA-TKIP a WPA2-AES došlo k lepšímu řešení..

AES, jak vidíte, je skutečný šifrovací algoritmus, a nikoli typ používaný výhradně pro sítě Wi-Fi. Je to vážný celosvětový standard používaný vládou, kdysi populární TrueCrypt TrueCrypt Is Dead: 4 alternativy šifrování disků pro Windows TrueCrypt Is Dead: 4 Alternativy šifrování disků pro Windows TrueCrypt už není, ale naštěstí existují i ​​další užitečné šifrovací programy . I když to nemusí být přesné náhrady, měly by vyhovovat vašim potřebám. , a mnoho dalších na ochranu dat před zvědavýma očima. Stejný standard používaný k ochraně vaší domácí sítě je skutečný bonus, ale ten, který vyžadoval aktualizaci hardwaru routeru.

Zabezpečení AES versus TKIP

TKIP je v podstatě záplatou pro WEP, která vyřešila problém útočníků, kteří odhalili váš klíč poté, co pozorovali relativně malé množství provozu routeru. Aby se problém vyřešil, TKIP tento problém vyřešil vydáním nového klíče každých pár minut, což by teoreticky neposkytlo hackerovi dostatek dat k rozbití klíče nebo proudové šifry RC4, na které se algoritmus spoléhá.

TKIP sice v té době nabídl významnou aktualizaci zabezpečení, ale od té doby se stala zastaralou technologií, která již není považována za dostatečně bezpečnou k ochraně vaší sítě. Jak snadné je prolomit síť Wi-Fi? Jak snadné je rozbít Wi-Fi síť? Zabezpečení Wi-Fi je důležité. Nechcete, aby se vetřelci vkrádali o vaši drahocennou šířku pásma - nebo ještě horší. Pokud jde o zabezpečení Wi-Fi, existuje několik mylných představ a jsme zde proto, abychom je rozptýlili. od hackerů. Jeho největší - ale ne jediná - zranitelnost je známá jako útok chop-chop, což je útok, který ve skutečnosti předchází vydání samotné šifrovací metody..

Útok chop-chop umožňuje hackerům, kteří vědí, jak zachytit a analyzovat streamovaná data, která síť generuje, dešifrovat klíč, a tak zobrazit data v prostém textu na rozdíl od šifrového textu. Pokud se vaše hlava trochu točí, podívejte se na můj primer na šifrování Jak funguje šifrování a je to opravdu bezpečné? Jak funguje šifrování a je opravdu bezpečný? pro lepší porozumění.

AES je zcela samostatný šifrovací algoritmus a ten, který je mnohem lepší než cokoli, co nabízí TKIP. Algoritmus je 128bitová, 192bitová nebo 256bitová bloková šifra, která nevykazuje stejné chyby zabezpečení, jaké měla TKIP.

Abychom vysvětlili algoritmus jednoduchým způsobem, vyžaduje prostý text a převádí jej na ciphertext. Ciphertext vypadá jako náhodný řetězec znaků pro pozorovatele, který nemá šifrovací klíč. Zařízení nebo osoba na druhém konci přenosu má klíč, který odemkne - nebo dešifruje - data pro snazší prohlížení. V tomto případě má router první klíč a před vysíláním šifruje data. Počítač má druhý klíč, který dešifruje přenos pro prohlížení na obrazovce.

Úroveň šifrování (128, 192 nebo 256 bitů) určuje množství “zakódování” provedeno s daty, a tedy potenciální počet možných kombinací, pokud se je pokusíte přerušit.

I nejmenší úroveň šifrování AES, 128bitová, je teoreticky nerozbitná, protože současný výpočetní výkon by trval více než 100 miliard miliard let, aby bylo nalezeno správné řešení šifrovacího algoritmu..

AES vs TKIP pro rychlost

TKIP je zastaralá šifrovací metoda a je známo, že kromě bezpečnostních problémů zpomaluje systémy, které ji stále provozují.

Většina novějších směrovačů (vše 802.11n nebo novější) výchozí šifrování WPA2-AES, ale pokud máte starší zařízení nebo z nějakého důvodu vybrané šifrování WPA-TKIP, je pravděpodobné, že ztrácíte značné množství rychlosti.

Jakýkoli směrovač 802.11n nebo novější (i když byste si měli opravdu koupit střídavý směrovač, jsou trojpásmové bezdrátové a střídavé routery skutečně rychlejší? Jsou trojpásmové bezdrátové a střídavé routery skutečně rychlejší? Hledáme dvě věci: rychlejší rychlosti a vyšší spolehlivost.) Pokud povolíte WPA nebo TKIP v možnostech zabezpečení, zpomalí se na 54 Mb / s. Tím je zajištěno, že bezpečnostní protokol funguje správně se staršími zařízeními.

802.11ac s šifrováním WPA2-AES nabízí teoretické maximální rychlosti 3,46 Gbps za optimálních podmínek (čtení: nikdy se nestane). Teoretická maxima stranou, WPA2 a AES jsou mnohem rychlejšími alternativami k TKIP.

Sečteno a podtrženo

AES a TKIP ani nestojí za srovnání. AES je, hands-down, lepší technologie v každém slova smyslu. Rychlejší rychlost routeru 10 způsobů, jak zvýšit rychlost vašeho současného směrovače 10 způsobů, jak zvýšit rychlost vašeho současného směrovače Zde je několik jednoduchých vylepšení routeru, které by mohly ve vaší domácí síti Wi-Fi změnit svět. , šíleně zabezpečené prohlížení a algoritmus, na který se spoléhají i hlavní světové vlády, aby z něj udělaly nutnost, pokud jde o nabízené možnosti v nových nebo stávajících sítích Wi-Fi.

Se vším, co AES nabízí, existuje nějaký dobrý důvod ne používat ji ve vaší domácí síti? Proč to používáte / nepoužíváte?

Obrázek Kredit: Ikona bezdrátového síťového směrovače pomocí Shutterstocku




Bisher hat noch niemand einen Kommentar zu diesem Artikel abgegeben.

O moderní technologii, jednoduché a cenově dostupné.
Váš průvodce ve světě moderních technologií. Naučte se, jak používat technologie a pomůcky, které nás každý den obklopují, a naučte se, jak objevovat na internetu zajímavé věci.